-

PHP教程:插入、更新數據對html標簽的轉化和防注入
-
一覽通:免費獲取520份薪酬績效文檔
級別:| 積分:0 分 | 瀏覽:83648 | 大小:14.50KB | 下載:4681 次 | 上傳:2013-05-18
簡介:PHP教程:插入、更新數據對html標簽的轉化和防注入 php程序員都知道,在我們對數據做插入操作時,為了讓我們輸入的數據在顯示時仍然保持最初的形式,就必須對數據進行一些處理。比如:在插入時轉義單引號和雙引號,以及轉義我們輸入的html標簽:scriptscript,空格,p等。如果不轉義直接顯示,比如js代碼,就會直接在你的頁面中運行,而不是以文本的形式顯示,這樣會給不懷好意的攻擊者可趁之機。
[展開]
本內容由用戶自主發布,一覽社區不會對其進行編輯和修改,如果其內容涉及到知識產權問題,其責任在于用戶本人,如對 版權有異議,請聯絡xxsh@yl1001.com,我們將第一時間進行處理, 更多說明>
一、一覽社區上的內容完全來自于用戶上傳,一覽并不對其進行編輯和修改。 在一覽社區發表內容的用戶不能侵犯包括他人的著作權在內的知識產權以及其他權利。一旦由于用戶的相關文檔發生知識產權問題,其責任在于用戶本人。
1) 未得到著作者的同意對他人的著作物進行全部或部分的復制,傳播,拷貝,有可能侵害到他人的著作權時,不要把相關內容復制刊登到一覽社區上來。
2) 一覽社區的用戶可以對著作物進行報道,批評,教育,研究,在正當的范圍內可以對其引用,但是一定要標明其出處,并在引用的時候不允許侵犯著者的人格。
二、一覽社區用戶上傳的內容侵犯了第三方的著作權或其他權利,當第三方提出異議的時候,一覽社區有權刪除相關的內容,提出異議者和文檔發表者之間結束解決了訴訟,協議等相關法律問題后,以此為依據,一覽社區在得到有關申請后可以恢復被刪除的內容。
三、當著作權人和/或依法可以行使著作權的權利人(權利人)發現一覽社區的附件內容侵犯其著作權時,權利人應事先向一覽社區發出“權利通知”,一覽社區將根據中國法律法規和政府規范性文件采取措施移除相關內容或屏蔽相關鏈接。
1) 未得到著作者的同意對他人的著作物進行全部或部分的復制,傳播,拷貝,有可能侵害到他人的著作權時,不要把相關內容復制刊登到一覽社區上來。
2) 一覽社區的用戶可以對著作物進行報道,批評,教育,研究,在正當的范圍內可以對其引用,但是一定要標明其出處,并在引用的時候不允許侵犯著者的人格。
二、一覽社區用戶上傳的內容侵犯了第三方的著作權或其他權利,當第三方提出異議的時候,一覽社區有權刪除相關的內容,提出異議者和文檔發表者之間結束解決了訴訟,協議等相關法律問題后,以此為依據,一覽社區在得到有關申請后可以恢復被刪除的內容。
三、當著作權人和/或依法可以行使著作權的權利人(權利人)發現一覽社區的附件內容侵犯其著作權時,權利人應事先向一覽社區發出“權利通知”,一覽社區將根據中國法律法規和政府規范性文件采取措施移除相關內容或屏蔽相關鏈接。





60分
60分
60分
60分
60分